Hackeri ročne prevolajú z hacknutých VoIP ústrední 4.73 miliárd
Diskusia k článku: Hackeri ročne prevolajú z hacknutých VoIP ústrední 4.73 miliárd
Prispievajte do diskusií ako
prihlásený užívateľ.
Komentár, na ktorý odpovedáte:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Re: Panika...
Od: GustoPiestany
|
Pridané:
2014-10-20 13:44:17
Saq to hovorim, ale na kanali #asterisk na freenode by ci povedali, ze vaecsina, tj drviva vaecsina voip (a nie len asterisku) instalacii je robena tak, ze ked to funguje, tak to nehaju tak a neriesia.
a potom sa netreba cudovat, ze aj velky provideri, ako telekom, maju deravy voip server. ale moze to clovek aj prehnat, ako telefonica, to tiez nie je moc dobre, ked to je tak komplikovane, ze sa v tom ani diva svina nevyzna, ale vseobecne je to spravne nespoliehat sa na SIP digest pri heslach, lebo hlavne tie male devicy nemaju poradny random number generator a potom je nonce nahovno a potom sa mozes vlamat donutra aj bez hesla, cize spoliehat sa na heslo je zly napad per se, a najlepsie je komplet authentifikaciu outsourcovat ven (kerberos?).
|